- 1、本文档共76页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
摘要
在计算机视觉中的识别和分类任务中,神经网络模型展现出优秀性能,能够取
得极高的识别或分类准确率,但当在输入图像中添加人眼难以辨别的微小扰动时,
神经网络模型识别或分类准确率大幅下降,这一过程被称为对抗攻击,被添加微小
扰动的输入图像被称为对抗样本。在生成对抗样本的工作中,如何提升对抗样本迁
移性是对抗攻击研究中的主流工作。对于已知模型结构的白盒攻击方法,生成的对
抗样本迁移攻击其它未知神经网络模型,其对抗样本均展现出较低的迁移性,而且
对抗样本迁移性的研究能够对现实世界的攻击有一定的参考与指导意义。本文从
上述问题为基点,提出对抗样本迁移性强化方法,使对抗样本在迁移攻击中比现阶
段主流算法表现出更优秀的性能。本文主要工作如下:
(1)提出了基于特征空间层的攻击迁移性算法,来解决经典基于梯度攻击迁
移性算法的攻击成功率不高的问题。特征空间层的攻击算法主要将神经网络划分
为不同的卷积层,在经典迁移攻击算法生成对抗样本基础上,平衡对抗扰动方向
与对抗扰动强度大小,寻找最优迁移方向,修正对抗样本,从而提升对抗样本迁
移性。充分实验证明,与经典迁移攻击算法迁移性能相比,本算法具有更好的迁
移攻击性能,平均提升5.08%的攻击成功率,为基于神经网络特征空间层的进阶
攻击打下坚实基础。
(2)提出了基于神经网络中间层正则化的攻击迁移性算法,解决神经网络中
间层攻击的迁移攻击成功率不高的问题。神经网络中间层的划分与特征空间层一
致,均为神经网络的卷积层。在中间层攻击的基础上,提出正则化损失函数,旨
在从对抗扰动本身特征出发,消除对抗扰动对对抗样本迁移性的影响。具体来
看,滤除对抗扰动的高频成分,并寻找最优迁移方向,从而利用该算法生成的对
抗样本具有比现阶段中间层攻击更优秀的性能。充分实验证明,本算法是近年来
对抗样本迁移性能较好的攻击算法,与现阶段SOTA中间层攻击算法相比,平均
提升了4.81%的攻击成功率,进一步说明对抗扰动高频成分对对抗样本迁移性确
实有消极影响,神经网络中间层正则化攻击算法有效提升对抗样本迁移性。
关键词:卷积神经网络,对抗攻击,对抗样本,白、黑盒迁移攻击
ABSTRACT
Althoughconvolutionalneuralnetwork(CNN)modelshavedemonstratedstate-of-
the-artperformance,especiallyinmanyimageclassificationandrecognitiontasks,the
classificationaccuracywouldsignificantlydecreasedintheadversarialimageexamples
setbyaddingslightperturbations.Thisprocessiscalledadversarialattack.Theinput
imageswhichslightperturbationsareaddedtoarecalledadversarialexamples.Many
researchesontheadversarialexamplesshowthat,howtoimprovethetransferabilityof
adversarialexamplesisthemainstreamwork.Asforwhite-boxattackmethodknown
modelstructure,thegeneratedadversarialexamplestransferattackotherunknown
neuralnetworkmodelsshowalowertransferability,thetransferabilityofadversarial
exampleresearchhavecertainreferenceandguidancesignificancetotherealworldof
adversarialattack.Basedontheaboveproblems,thisthesisproposestwoadversarial
e
您可能关注的文档
- 窄线宽垂直腔面发射激光器的设计与研究.pdf
- 窄线宽激光器相位噪声测量技术研究.pdf
- 长沙市臭氧时空分布特征与污染潜势模型研究.pdf
- 遮蔽场景穿墙雷达人体行为识别方法研究.pdf
- 针对SM2解密算法的神经网络聚类攻击技术的研究.pdf
- 针对特征欠表达问题的目标检测算法研究.pdf
- 针对文件区块链的跨链机制研究.pdf
- 针对组网雷达的协同干扰资源调度方法研究.pdf
- 真空辅助过滤法制备MXene_ANF复合薄膜及其性能研究.pdf
- 阵列式无线无源声表面波温度传感器.pdf
- Global_Decentralized_Payment_and_Clearing_Network_Construction_Plantruction_Plantruction_Plan参考资料说明.pdf
- Belt and Road Supply Chain Finance Blockchain Solution参考资料说明.pdf
- 附件6、征求意见稿_四甲基氢氧化铵五水合物.pdf
- 附件4.征求意见稿-基于干法工艺锂离子电池用铝塑复合膜.pdf
- 易错06 特殊四边形的性质与判定(七大易错分析+举一反三+易错题通关)(原卷版).pdf
- 易错06 特殊四边形的性质与判定(七大易错分析+举一反三+易错题通关)(解析版).pdf
- 竞选生活委员发言稿(合集15篇).doc
- 社区重阳节讲话稿.doc
- 订婚父母讲话稿.doc
- 纪律委员竞选的演讲稿(范文15篇).doc
文档评论(0)